資源描述:
《信息安全管理學(xué)論文范文-試論基層央行信息安全管理理由與策略倡議word版下載》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、信息安全管理學(xué)論文范文:試論基層央行信息安全管理理由與策略倡議word版下載基層央行信息安全管理理由與策略倡議論文導(dǎo)讀:本論文是一篇關(guān)于基層央行信息安全管理理由與策略倡議的優(yōu)秀論文范文,對正在寫有關(guān)于信息安全論文的寫作者有一定的參考和指導(dǎo)作用,論文片段:【摘要】隨著人民銀行信息化應(yīng)用水平的不斷提高,信息系統(tǒng)帶來更高效能、便捷服務(wù)的同時,也使信息系統(tǒng)面對著較大的安全風(fēng)險。本文著重分析了基層人民銀行信息安全管理工作存在的理由,并對此提出相關(guān)策略倡議?!娟P(guān)鍵詞】基層人民銀行信息安全管理策略倡議近年來,圍繞信息系統(tǒng)安全穩(wěn)定運轉(zhuǎn)的目標(biāo),基層人民銀
2、行從組織管理、制度建設(shè)、技術(shù)防范、監(jiān)督檢查等多個方面入手,采取切實有效的安全管理和風(fēng)險防范措施,基本建立了方便、安全、高效的信息安全工作體系,但在科技應(yīng)用能力和管理水平等方面還存在一些薄弱環(huán)節(jié),影響了信息安全管理的效果。一、基層人民銀行信息安全管理工作中存在的理市(1)規(guī)章制度貫徹相對滯后,內(nèi)控管理措施執(zhí)行不到位。一是制度學(xué)習(xí)不深入。隨著信息技術(shù)的不斷發(fā)展,對信息的安全性、規(guī)范性要求越來越高,但科技及業(yè)務(wù)人員對于制度的學(xué)習(xí)掌握度遠遠不能滿足業(yè)務(wù)快速發(fā)展的需要,很難做到認(rèn)真學(xué)習(xí)、仔細(xì)對照、深入分析,一定程度上存在制度與管理工作脫節(jié)的現(xiàn)象。
3、二是工作落實不到位。少數(shù)單位對信息安全管理的重耍性認(rèn)識不足,崗位職責(zé)劃分不清,制度要求落實不到位,潛在操作風(fēng)險和安全隱患較大。(2)科技人員配備力量弱,科技工作積極性不高。一是技術(shù)力量薄弱,工作任務(wù)繁重。部分分支機構(gòu)特別是縣(市)支行科技人員配備不足,很多崗位不能做到AB角配備,科技人才及知識更新緩慢,遇到復(fù)雜的技術(shù)難題束手無策;人才管理機制不夠健全、對科技人員的重視程度較低、激勵機制的不平衡等因素也使得科技人員工作積極性降低。二是科技工作專業(yè)性強,人員流動性差。一些科技人員從事科技工作多年,導(dǎo)致工作興趣減淡,工作效率和質(zhì)量降低。(3)
4、硬件投入資金不足,基礎(chǔ)設(shè)施建設(shè)相對落后。近年來,因辦公經(jīng)費理由,基層人民銀行硬件設(shè)施更新緩慢,機房基礎(chǔ)設(shè)施較差,給信息安全帶來一定隱患。一是機房運轉(zhuǎn)環(huán)境差。少數(shù)單位機房建設(shè)吋間長,基礎(chǔ)設(shè)施遠不能滿足業(yè)務(wù)發(fā)展需要和安全要求,缺乏綜合布線設(shè)計,網(wǎng)絡(luò)化建設(shè)的可擴展空間有限。二是軟硬件更新速度不匹配。近年來,上級行加大計算機信息安全管理工作的力度,陸續(xù)推行了防病毒、LANDESK、非法外聯(lián)等軟件,但在實際使用中,一些配置較低的計算機安裝上述軟件后會影響計算機性能,給工作帶來了一定的不便。(4)信息安全意識薄弱,監(jiān)督管理措施不強。一是教育培訓(xùn)不夠
5、,安全意識淡薄。少數(shù)單位對信息安全教育培訓(xùn)不夠重視,信息安全意識不強,密碼口令設(shè)置簡單、未設(shè)置屏保等現(xiàn)象時有發(fā)生,對于違規(guī)操作可能帶來的嚴(yán)重后果認(rèn)識不足。二是監(jiān)督檢查不強,口常管理松懈。少數(shù)單位口常缺乏信息安全檢查或檢查流于形式,不能對本單位信息安全情況做岀全面客觀的分析,不能及時發(fā)現(xiàn)并解決信息系統(tǒng)運轉(zhuǎn)中的風(fēng)險隱患。二、策略倡議(1)加強規(guī)章制度學(xué)習(xí),健全內(nèi)控管理機制。一是對照最新科技規(guī)章制度認(rèn)真學(xué)習(xí)、仔細(xì)梳理,并層層抓好落實,加強內(nèi)控管理力度,加大制度的執(zhí)行力,切實將制度的要求落到實處,確??萍脊芾硪?guī)范化、制度化和標(biāo)準(zhǔn)化。二是加強對規(guī)
6、章制度的宣傳教育工作,將制度宣傳到所涉及的各個業(yè)務(wù)部門和員工,加大制度的普及度和貫徹力。(2)加強科技隊伍建設(shè),提高科技隊伍素質(zhì)。一是適當(dāng)補充和調(diào)整科技人員,定期組織科技人員參加業(yè)務(wù)、專業(yè)知識的培訓(xùn),及時更新知識結(jié)構(gòu),提高綜合素質(zhì),努力培養(yǎng)一支既懂業(yè)務(wù)又精技術(shù)的復(fù)合型人才隊伍。二是加強對科技人員的人文關(guān)懷,搭建良好的用人機制,不斷提高科技人員責(zé)任意識,鼓勵科技人員會運維、強管理、講奉獻,不斷提高科技隊伍整體素質(zhì)。(3)加大硬件投入力度,提升安全保障措施。一是應(yīng)盡量確?;鶎尤嗣胥y行機房建設(shè)資金,改善機房運轉(zhuǎn)環(huán)境,配備必要的基礎(chǔ)設(shè)施,確保網(wǎng)
7、絡(luò)和重要應(yīng)用系統(tǒng)安全無隱患。二是統(tǒng)籌兼顧,合理配置現(xiàn)有設(shè)備資源,優(yōu)先更新重要應(yīng)用系統(tǒng)用機,加大對各類安全系統(tǒng)的運轉(zhuǎn)監(jiān)測,防止安全事件的發(fā)生。(4)加強信息安全培訓(xùn),提高安全管理效果。一是通過開設(shè)大講堂、專題講座和知識競賽等多種形式,加強計算機相關(guān)知識的學(xué)習(xí)和技能培訓(xùn),引導(dǎo)廣大干部職工提高信息安全防護和責(zé)任意識,自覺按章操作。二是科技部門要進一步加強網(wǎng)絡(luò)與重要應(yīng)用系統(tǒng)的運維管理,完善信息系統(tǒng)與網(wǎng)絡(luò)重大事件應(yīng)急預(yù)案,加強部門之間和上下級之間的協(xié)調(diào)溝通,定期對客戶端計算機進行全面的風(fēng)險排查,加大對移動設(shè)備、上網(wǎng)設(shè)備的管理,杜絕各類違規(guī)現(xiàn)象。參
8、考文獻[1]崔景杰?淺談基層央行信息安全管理[J]?河北金融,2012.[2]劉佳?構(gòu)建新形勢下基層央行信息安全保障體系[J].金融科技時代,2011.[3]張禎?基層央行客戶端信息安全管理工作存在的理由與